PT-2024-26025 · Unknown · Kioware For Windows
CVE-2024-3461
·
Publicado
2024-05-09
·
Atualizado
2025-02-12
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
KioWare para Windows, todas as versões até a 8.35
Descrição
A vulnerabilidade permite a tentativa de adivinhação por força bruta do PIN que protege o aplicativo contra o fechamento, devido à ausência de mecanismos que impeçam tentativas excessivas de adivinhação do número.
Recomendações
Para todas as versões até a 8.35, considere implementar um mecanismo para limitar o número de tentativas de adivinhação do PIN, a fim de impedir ataques de força bruta, como bloquear temporariamente o aplicativo após um determinado número de tentativas incorretas. Como solução alternativa temporária, considere restringir o acesso ao recurso protegido por PIN até que um mecanismo de segurança mais robusto seja implementado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kioware For Windows